温馨提示×

怎么查Debian防火墙日志

小樊
37
2026-10-11 05:48:53
栏目: 智能运维

在 Debian 里没有统一的“防火墙日志”,要看你用的是哪种防火墙方案。下面按常见情况给你说明。


一、用 iptables / nftables(最常见)

1. 先确认有没有记录日志规则

防火墙本身默认不记录日志,必须有类似规则:

# iptables 示例(记录被拒绝的包)
iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: "

或 nftables:

nft add rule inet filter input log prefix "NFT-DROP: "

如果没有这类规则,是查不到日志的。


2. 查看日志位置(重点)

Debian 11 及以后(用 systemd + rsyslog / journald)

方法一:直接看内核日志

sudo dmesg | grep IPTABLES
# 或
sudo dmesg -T | grep NFT

方法二:看 systemd 日志

sudo journalctl -k | grep IPTABLES

方法三:看 rsyslog 文件

sudo less /var/log/kern.log
sudo grep IPTABLES /var/log/kern.log

防火墙日志本质是 内核日志(kernel log)


二、用 ufw(Debian 常见简易防火墙)

1. 开启日志

sudo ufw logging on

2. 查看日志

sudo less /var/log/ufw.log

或:

sudo grep UFW /var/log/syslog

三、用 firewalld(较少见)

sudo journalctl -u firewalld

或直接看:

sudo less /var/log/firewalld

四、快速自查清单 ✅

你可以直接复制运行:

# 看有没有防火墙日志规则
sudo iptables -L -v -n | grep LOG
sudo nft list ruleset | grep log

# 看日志
sudo dmesg | grep -i drop
sudo journalctl -k | grep -i firewall

五、如果你愿意,我可以:

  • 帮你加防火墙日志规则
  • 帮你区分“被拦的”和“允许的”流量
  • 按你的 Debian 版本给你精确命令

你现在是 Debian 几?用的 ufw 还是 iptables/nftables?

0 踩